PT-2025-25406 · Blink · Bl-Ac2100 Az3+7

CVE-2025-45986

·

Publicado

2025-04-12

·

Atualizado

2025-07-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Roteadores Blink BL-WR9000 versão 2.4.9 Roteadores Blink BL-AC2100 AZ3 versão 1.0.4 Roteadores Blink BL-X10 AC8 versão 1.0.5 Roteadores Blink BL-LTE300 versão 1.2.3 Roteadores Blink BL-F1200 AT1 versão 1.0.0 Roteadores Blink BL-X26 AC8 versão 1.2.8 Roteadores Blink BLAC450M AE4 versão 4.0.0 Roteadores Blink BL-X26 DA3 versão 1.2.7
Descrição Uma vulnerabilidade de injeção de comando foi descoberta nos roteadores Blink através do parâmetro mac na função bs SetMacBlack.
Recomendações Para a versão 2.4.9 do BL-WR9000, considere desativar a função bs SetMacBlack até que uma correção esteja disponível. Para a versão 1.0.4 do BL-AC2100 AZ3, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração. Para a versão 1.0.5 do BL-X10 AC8, evite utilizar o parâmetro mac na função afetada até que o problema seja resolvido. Para a versão 1.2.3 do BL-LTE300, considere desativar a função bs SetMacBlack até que uma correção esteja disponível. Para a versão 1.0.0 do BL-F1200 AT1, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração. Para a versão 1.2.8 do BL-X26 AC8, evite utilizar o parâmetro mac na função afetada até que o problema seja resolvido. Para a versão 4.0.0 do BLAC450M AE4, considere desativar a função bs SetMacBlack até que uma correção esteja disponível. Para a versão 1.2.7 do BL-X26 DA3, restrinja o acesso ao parâmetro mac na função bs SetMacBlack para minimizar o risco de exploração.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06882
CVE-2025-45986

Produtos afetados

Bl-Ac2100 Az3
Bl-F1200 At1
Bl-Lte300
Bl-Wr9000
Bl-X10 Ac8
Bl-X26 Ac8
Bl-X26 Da3
Blac450M Ae4